US-Cybersicherheitsunternehmen ReliaQuest warnt vor Angriffen auf Hotel-WLAN

| Hotellerie Hotellerie

Das US-Cybersicherheitsunternehmen ReliaQuestberichtet über eine laufende Angriffskampagne auf WLAN-Gateways in Hotels, Konferenzzentren und weiteren Einrichtungen mit öffentlichem Internetzugang. Ziel der Angriffe sei es, Microsoft-365-Konten von Geschäftsreisenden zu kompromittieren, ohne deren Endgeräte direkt anzugreifen oder Phishing-E-Mails zu versenden. Nach Angaben des Unternehmens dauere die beobachtete Aktivität mindestens seit Juni 2026 an.

ReliaQuest zufolge wurden kompromittierte WLAN-Gateways in mehreren Städten der USA sowie in Indien und Saudi-Arabien identifiziert. Betroffen seien vor allem Hotels und Unternehmen des Gastgewerbes. Zugriffe auf diese Netzwerke habe das Unternehmen von Organisationen aus unterschiedlichen Branchen beobachtet, darunter Finanzdienstleistungen, Gesundheitswesen, Energie, Einzelhandel sowie Rechts- und Unternehmensberatung.

Sicherheitsforscher beschreiben Umleitung von Datenverkehr über manipulierte Gateways

Nach Angaben von ReliaQuest verschaffen sich die Angreifer administrativen Zugriff auf öffentlich erreichbare WLAN-Gateways und verändern deren Konfiguration. Mithilfe von DNS-Poisoning würden Internetanfragen anschließend auf von den Angreifern kontrollierte Server umgeleitet. Dort kämen unter anderem Webseiten zum Einsatz, die Microsoft-Anmeldeseiten nachahmen und darauf ausgelegt seien, Zugangsdaten zu stehlen.

Das Unternehmen sieht nach eigenen Angaben Parallelen zur Vorgehensweise der Gruppe APT28, die auch unter den Bezeichnungen Fancy Bear und Forest Blizzard bekannt ist. Eine direkte Zuordnung der aktuellen Kampagne zu dieser Gruppe nehme ReliaQuest jedoch nicht vor. Die Einschätzung beruhe auf Übereinstimmungen bei Taktiken, Techniken und Vorgehensweisen, nicht auf einer unmittelbaren technischen Verbindung.

Kompromittierung eines WLAN-Gateways kann sämtliche Gäste eines Netzwerks betreffen

Wie ReliaQuest erläutert, verwalten Captive-Portale die Namensauflösung und den Datenverkehr aller Geräte, die sich mit einem öffentlichen WLAN verbinden. Wird ein solches Gateway kompromittiert, könnten Angreifer den Datenverkehr sämtlicher Gäste umleiten, ohne Schadsoftware auf deren Endgeräten installieren zu müssen.

Neben Hotels nennt ReliaQuest Flughäfen, Konferenzzentren, Co-Working-Spaces, Universitäten, Gesundheitseinrichtungen und Veranstaltungsorte als Betreiber vergleichbarer WLAN-Infrastrukturen, die grundsätzlich eine ähnliche Angriffsfläche aufweisen könnten.

ReliaQuest empfiehlt VPN mit Full-Tunnel-Konfiguration als Schutzmaßnahme

Als wichtigste Schutzmaßnahme empfiehlt ReliaQuest, Unternehmensgeräte mit einem dauerhaft aktivierten VPN in Full-Tunnel-Konfiguration zu betreiben. Dadurch würden sämtliche Datenverbindungen einschließlich der DNS-Anfragen zunächst über die Unternehmensinfrastruktur geleitet.

Darüber hinaus rät das Unternehmen, Web Proxy Auto-Discovery (WPAD) zu deaktivieren, sofern die Funktion nicht benötigt werde, die Device-Code-Authentifizierung in Microsoft Entra ID einzuschränken sowie Mitarbeiter dafür zu sensibilisieren, Internetadressen und Zertifikate auf Anmeldeseiten in öffentlichen WLAN-Netzen sorgfältig zu prüfen.

Nach Einschätzung von ReliaQuest deute die beobachtete Infrastruktur darauf hin, dass die Kampagne weiterhin aktiv sei.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


Zurück

Vielleicht auch interessant

Unternehmen und Agenturen setzen bei der Organisation ihrer geschäftlichen Veranstaltungen auch im Jahr 2026 auf klassische Tagungshotels. Das geht aus einer Befragung der BWH Hotels Central Europe hervor.

Vor fast 120 Jahren gründete Lorenz Adlon das berühmte Adlon in Berlin – nun hadert sein Ururenkel mit der Namensgebung. Am liebsten würde er das Adlon und seinen Namen zurückkaufen, verriet Felix Adlon der Süddeutschen Zeitung.

Die Übernachtungen erreichten im ersten Halbjahr 2026 einen neuen Höchststand, mehrtägige Geschäftsreisen lagen 2025 fast wieder auf Vor-Corona-Niveau. Marco Nussbaum berichtet zugleich von Belegungsproblemen in der Business Hotellerie und fordert eine Diskussion über „investorengetriebene Überkapazitäten“.

Eine gemeinsame Hotelbeteiligung, eine mit 100 Millionen Euro bewertete Software und ein Streit vor Gericht: Grand Metropolitan und das Versorgungswerk der Zahnärztekammer Berlin widersprechen sich in zentralen Fragen. Jetzt sorgt ein Eigentümerwechsel für eine neue Wendung.

IHG Hotels & Resorts und die Harilela Group erweitern ihre Partnerschaft und gliedern drei Häuser der Marke The Hari in die Vignette Collection ein. Die Vereinbarung umfasst Standorte in London, Hongkong und Singapur.

Die Österreichische Hotelvereinigung fordert gesetzliche Vorgaben zur Echtheitsprüfung von Online-Bewertungen nach italienischem Vorbild. Eine Umfrage belege, dass die Mehrheit der Verbraucher nur verifizierte Hotelbeurteilungen befürworte.

Accor gliedert nach einer umfassenden Renovierung das Hotel Aeschi Interlaken in ihre Handwritten Collection ein. Das Haus mit 40 Zimmern erweitert das Schweizer Portfolio des Konzerns auf 79 Betriebe.

Die Motel One Group startet mit The Cloud One Hotels erstmals in Dresden. Das frühere Revo-Hotel Townhouse Dresden a Vagabond Club am Neumarkt wird als The Cloud One Dresden-Frauenkirche mit 95 Zimmern fortgeführt.

Der Hotelverband Deutschland fordert einen offenen und diskriminierungsfreien Zugang zu agentischen Buchungssystemen. Hotels müssten nach Auffassung des IHA ihre eigenen Preise, Verfügbarkeiten und Direktbuchungsangebote in die neuen Systeme einspeisen können.

Die 12.18. Investment Management GmbH hat Antrag auf Eröffnung eines Insolvenzverfahrens in Eigenverwaltung gestellt. Das Amtsgericht Düsseldorf hat daraufhin die vorläufige Eigenverwaltung angeordnet.